Sistemas de segurança de rede: IDS
Gabarito: letra C. O IDS (Intrusion Detection System) é o sistema especializado em monitorar o tráfego de rede, analisando o conteúdo dos pacotes nas camadas superiores (transporte e aplicação) do modelo TCP/IP, com o objetivo de detectar e alertar sobre atividades não autorizadas ou maliciosas. As demais opções (SSH, firewall, VPN e proxy reverso) desempenham funções distintas e não verificam proativamente o conteúdo para alertar sobre intrusões.
O Sistema de Detecção de Intrusão (IDS) atua, conforme definição clássica, como "meios técnicos de descobrir em uma rede acessos não autorizados". Ele pode ser baseado em rede (NIDS), examinando cabeçalhos e dados dos pacotes, ou baseado em host (HIDS), monitorando atividades locais. A questão descreve exatamente essa capacidade de verificar o conteúdo das camadas superiores do TCP/IP e emitir alertas.
Alternativa A — ❌ Incorreta
O SSH (Secure Shell) é um protocolo que permite acesso remoto seguro a sistemas, criando um canal criptografado. Ele não monitora o tráfego da rede nem analisa o conteúdo de pacotes para detectar atividades nocivas; sua função é prover comunicação segura entre cliente e servidor.
Alternativa B — ❌ Incorreta
O firewall atua filtrando o tráfego com base em regras predefinidas (endereços IP, portas, protocolos). Embora alguns firewalls modernos incluam funcionalidades de inspeção profunda de pacotes, a função principal não é "verificar o conteúdo das camadas superiores" nem "alertar sobre atividades não apropriadas" — o firewall bloqueia ou permite com base em regras, não detecta intrusões no sentido de um IDS.
Alternativa C — ✅ Correta ⟵ GABARITO
O IDS (Intrusion Detection System) foi projetado exatamente para o que o enunciado descreve: monitorar o tráfego, analisar o conteúdo dos pacotes (inclusive nas camadas de aplicação) e gerar alertas quando identifica atividades suspeitas ou nocivas. É um sistema passivo (apenas alerta), diferentemente do IPS que também pode bloquear.
Alternativa D — ❌ Incorreta
A VPN (Virtual Private Network) cria um túnel criptografado entre dois pontos, garantindo privacidade e integridade dos dados. Ela não analisa o tráfego em busca de intrusões; pelo contrário, a criptografia utilizada pela VPN pode dificultar a ação de um IDS, conforme mencionado na literatura (SSL, IPSec).
Alternativa E — ❌ Incorreta
O proxy reverso atua como intermediário entre clientes e servidores, podendo realizar cache, balanceamento de carga e filtragem de requisições. Entretanto, sua função não é detectar e alertar sobre atividades invasivas no conteúdo das camadas superiores — para isso, utilizam-se sistemas específicos como IDS/IPS.
Portanto, a única opção que atende integralmente à descrição é o IDS.
Gabarito: letra C.